Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Прошу помощи в восстановлении информации, зашифрованной злоумышленником

support@decrypt-files.info

 

Расширения файлов разные (xyz, xyy, vww и т.д.)

Предположительно, ПК был атакован взломом пароля от RDP (т.е. имел место быть непосредственный доступ к информации).

 

Лог прилагаю, надеюсь на помощь

CollectionLog-2018.10.17-10.49.zip

Опубликовано

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

3munStB.png

3. Нажмите кнопку Scan.

4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.

5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).

6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.

Опубликовано

Папки

2018-10-17 12:40 - 2018-10-17 12:40 - 000000000 ____D C:\ProgramData\sb6s
2018-10-17 12:36 - 2018-10-17 12:36 - 000000000 ____D C:\ProgramData\s6f8
2018-10-17 12:36 - 2018-10-17 12:36 - 000000000 ____D C:\ProgramData\s1fk
2018-10-17 12:35 - 2018-10-17 12:35 - 000000000 ____D C:\ProgramData\s9rk
2018-10-17 12:35 - 2018-10-17 12:35 - 000000000 ____D C:\ProgramData\s61s
2018-10-17 12:35 - 2018-10-17 12:35 - 000000000 ____D C:\ProgramData\s57g

 

и файл

2018-10-17 10:38 - 2018-10-17 10:38 - 001660472 _____ C:\Users\Пользователь\Desktop\winbox.exe

 

Вам известны?

Что в папке C:\Decrypt ?

Опубликовано (изменено)

@thyrex,

2018-10-17 12:40 - 2018-10-17 12:40 - 000000000 ____D C:\ProgramData\sb6s
2018-10-17 12:36 - 2018-10-17 12:36 - 000000000 ____D C:\ProgramData\s6f8
2018-10-17 12:36 - 2018-10-17 12:36 - 000000000 ____D C:\ProgramData\s1fk
2018-10-17 12:35 - 2018-10-17 12:35 - 000000000 ____D C:\ProgramData\s9rk
2018-10-17 12:35 - 2018-10-17 12:35 - 000000000 ____D C:\ProgramData\s61s
2018-10-17 12:35 - 2018-10-17 12:35 - 000000000 ____D C:\ProgramData\s57g

 

неизвестны

 

winbox - утилита управления роутером - скачал, чтобы закрыть порт

 

в папке Decrypt образцы файлов для отправки в саппорты по расшифровке

 

Я параллельно выполнял сбор информации от техподдержки Касперского

 

Само заражение было чуть позднее в 7 утра, о чем свидетельствуют даты зашифрованных файлов и время самого логона по RDP

Изменено пользователем bluesrocker
Опубликовано

Тогда эти папки удалите, сообщения вымогателей для связи тоже. Нашими силами расшифровка невозможна, продолжайте общение с техподдержкой.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Андромеда Туманная
      Автор Андромеда Туманная
      Здравствуйте! после открытия письма на почте, на рабочем столе появилась картинка  о том,что файлы зашифрованы ( скан прикрепила во вложении). при открытии папок,расположение которых также на рабочем столе, обнаружила файлы формата "CBF". Будьте добры,подскажите как можно решить данную проблему?Спасибо!


      CollectionLog-2015.10.27-12.00.zip
    • belozerov
      Автор belozerov
      Всем здравствуйте! После открытия письма все документы и фотографии изменились на email-moshiax@aol.com.ver............
      Оригинальные файлы и они же зашифрованные пытался отправить, но на зашифр. файлы комп пишет, что я не могу загружать файлы подобного типа.. Как быть?
    • Роман Перехрестенко
      Автор Роман Перехрестенко
      файлы переименовались в email-seven_legion@india.com .ver-CL 1.0.0.0.id-LMNOPPQRSTUUUVWXYYYZABBCDDEFFGHHIIJK-16.09.2015 17@49@346053775.randomname-ABCDEFGHIJJKLMNNOPQRRSTUVWWWYZ.AAB.cbf

      логи
       

      Сообщение от модератора Mark D. Pearlstone Перемещено из темы CollectionLog-2015.10.24-19.08.zip
    • Светлан
      Автор Светлан
      Прислали письмо. Скачала. Открылся вирус и перекодировал мне все файлы на компе и съёмном носителе. Прошу помощи в лечении файлов. Нашла источник (если надо, то могу переслать).
      CollectionLog-2015.10.22-22.48.zip
    • Евгений90
      Автор Евгений90
      Вирус зашифровал файлы doc -WORD документы , они стали вот такого формата 

      email-gerkaman@aol.com.ver-CL 1.0.0.0.id-LEVGLWACKRKRTGDCGKHHKHEKEVSRVMJITPLO-25.09.2015 9@55@158965846.randomname-BXDVNYCZWEVDHAASOOHPKCCDQRRKAI.UHG.cbf

      email-Igor_svetlov2@aol.com.ver-CL 1.0.0.0.id-ZRVAVNLALBYXVJIZFKBAGIAZLCKJUTKQWNMI-25.09.2015 9@57@379911804.randomname-LICODDAHFMTSFVLCJARRYYRKJJKKJR.YSY.cbf

       

       

      На компьютере установлен касперский , обновляется регулярно . После обнаружения вирусного шифровальщика , через центр управления принудительно запустили обновление баз на всех  компах и сканирование.

      Проверил через  Farbar Recovery Scan Tool, лог вложил

      FRST.txt
×
×
  • Создать...